【发布时间】:2021-06-08 21:11:17
【问题描述】:
我有一个 Azure 资源(逻辑应用),它使用其系统分配的标识从 Azure Active Directory 请求令牌。受众是来自 AAD 的应用注册。如何将范围归因于系统分配的身份?
【问题讨论】:
标签: oauth-2.0 oauth azure-active-directory azure-managed-identity
我有一个 Azure 资源(逻辑应用),它使用其系统分配的标识从 Azure Active Directory 请求令牌。受众是来自 AAD 的应用注册。如何将范围归因于系统分配的身份?
【问题讨论】:
标签: oauth-2.0 oauth azure-active-directory azure-managed-identity
当使用AAD v2.0 时,您可以将scope 设置为https://management.azure.com/.default,或 将resource 设置为https://management.azure.com/ 用于AAD v1.0。
作用域用于调用Azure Resource Manager Rest APIs。
【讨论】: